Kirjoittaja: ProHoster

RATKing: uusi kampanja etäkäyttötroijalaisilla

Löysimme toukokuun lopussa kampanjan Remote Access Trojan (RAT) -haittaohjelmien levittämiseksi – ohjelmia, joiden avulla hyökkääjät voivat etäohjata tartunnan saaneita järjestelmiä. Tutkimamme ryhmä erottui siitä, että se ei valinnut mitään tiettyä RAT-perhettä infektiolle. Useita troijalaisia ​​havaittiin kampanjan hyökkäyksissä (jotka kaikki olivat laajalti saatavilla). Tällä ominaisuudella ryhmä muistutti meitä rottakuninkaasta, myyttisestä eläimestä, joka […]

Tehokas TSDB-benchmark VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetricsiä, TimescaleDB:tä ja InfluxDB:tä verrattiin aikaisemmassa artikkelissa tietojoukosta, jossa oli miljardi datapistettä, jotka kuuluvat 40 XNUMX ainutlaatuiseen aikasarjaan. Muutama vuosi sitten oli Zabbixin aikakausi. Jokaisella paljasmetallipalvelimella oli vain muutama indikaattori - suorittimen käyttö, RAM-käyttö, levyn käyttö ja verkon käyttö. Tällä tavalla tuhansien palvelimien mittarit mahtuvat […]

LKRG 0.8 -moduulin julkaisu suojaa Linux-ytimen haavoittuvuuksien hyödyntämiseltä

Openwall-projekti on julkaissut ydinmoduulin LKRG 0.8 (Linux Kernel Runtime Guard) julkaisun, joka on suunniteltu havaitsemaan ja estämään hyökkäykset ja ydinrakenteiden eheysrikkomukset. Moduuli voi esimerkiksi suojautua luvattomilta muutoksilta käynnissä olevaan ytimeen ja yrityksiltä muuttaa käyttäjän prosessien käyttöoikeuksia (havaitsee hyväksikäytön). Moduuli sopii järjestämään suojausta jo tunnettuja ytimen hyväksikäyttöjä vastaan ​​[...]

Chrome tarjoaa uuden PDF-katseluliittymän ja lisää AVIF-tuen

Chrome sisältää uuden toteutuksen sisäänrakennetusta PDF-dokumenttien katseluliittymästä. Käyttöliittymä on huomattava sijoittamalla kaikki asetukset yläpaneeliin. Jos aiemmin yläpaneelissa näkyivät vain tiedoston nimi, sivutiedot, kierto-, tulostus- ja tallennuspainikkeet, niin nyt sivupaneelin sisältö, joka sisälsi zoomaussäätimet ja asiakirjan sijoittelun […]

Minimalistisen järjestelmäapuohjelman BusyBox 1.32 julkaisu

BusyBox 1.32 -paketin julkaisu sisältää joukon tavallisia UNIX-apuohjelmia, jotka on suunniteltu yhdeksi suoritettavaksi tiedostoksi ja optimoitu käyttämään mahdollisimman vähän järjestelmäresursseja, jos paketin koko on alle 1 Mt. Uuden haaran 1.32 ensimmäinen julkaisu on asetettu epävakaaksi, täydellinen vakaus tarjotaan versiossa 1.32.1, jonka odotetaan olevan noin kuukauden kuluttua. Projektikoodia jaetaan lisenssillä [...]

Kun kyse ei ole vain Kubernetes-haavoittuvuuksista...

Huomautus käännös: tämän artikkelin kirjoittajat kertovat yksityiskohtaisesti, kuinka he onnistuivat löytämään CVE-2020-8555-haavoittuvuuden Kubernetesissa. Vaikka se ei aluksi tuntunut kovin vaaralliselta, yhdessä muiden tekijöiden kanssa sen kriittisyys osoittautui joillekin pilvipalveluntarjoajille maksimaaliseksi. Useat organisaatiot palkitsivat asiantuntijat avokätisesti heidän työstään. Keitä me olemme? Olemme kaksi ranskalaista […]

IPFIX-viennin määrittäminen VMware vSphere Distributed Switchiin (VDS) ja myöhempi liikenteen seuranta Solarwindissä

Hei, Habr! Solarwinds ilmoitti heinäkuun alussa julkaisevansa uuden version Orion Solarwinds -alustasta - 2020.2. Yksi Network Traffic Analyzer (NTA) -moduulin innovaatioista on tuki VMware VDS:n IPFIX-liikenteen tunnistamiselle. Liikenteen analysointi virtuaalisessa kytkinympäristössä on tärkeää virtuaalisen infrastruktuurin kuormituksen jakautumisen ymmärtämiseksi. Analysoimalla liikennettä voit myös havaita virtuaalikoneiden siirtymisen. Tässä […]

QCon-konferenssi. Chaosin hallitseminen: Netflix-opas mikropalveluihin. Osa 4

Josh Evans puhuu Netflixin mikropalvelujen kaoottisesta ja värikkäästä maailmasta alkaen aivan perusasioista - mikropalvelujen anatomiasta, hajautettujen järjestelmien haasteista ja niiden eduista. Tämän perustan pohjalta hän tutkii kulttuurisia, arkkitehtonisia ja toiminnallisia käytäntöjä, jotka johtavat mikropalvelujen hallintaan. QCon-konferenssi. Chaosin hallitseminen: Netflix-opas mikropalveluihin. Osa 1 QCon-konferenssi. Chaosin hallitseminen: […]

Tesla Model S:n kosketusnäyttöjen vikaantumisesta Yhdysvalloissa on käynnistetty tutkinta.

Kosketusohjaus on erottamaton vempaimista, ja mikä on Teslan sähköauto, jos ei vempain? Haluaisin uskoa tämän, mutta useisiin sovelluksiin painikkeet, vivut ja kytkimet näyttävät olevan luotettavampi ratkaisu kuin kosketusnäytön kuvakkeet. Ikonit osoittautuivat liukkaaksi rinteeksi osana Tesla Model S -ohjausjärjestelmää. Tällä rinteellä Tesla voi kohdata ongelmia […]

Samsung Galaxy Z Flip 5G:n varusteet on paljastettu: simpukka saa Snapdragon 865 Plus -sirun

Edellisenä päivänä raportoimme, että joustava taitettava älypuhelin Samsung Galaxy Z Flip 5G, joka tukee viidennen sukupolven matkaviestintää, on läpäissyt Bluetooth SIG -sertifikaatin. Ja nyt laitteen melko yksityiskohtaiset tekniset ominaisuudet on paljastettu. Arvovaltainen kiinalainen teknologiablogi Digital Chat Station raportoi, että laite on varustettu joustavalla 6,7 ​​tuuman AMOLED-päänäytöllä FHD+-resoluutiolla (2636 × 1080 pikseliä) - samaa paneelia käytetään […]

Samsung Galaxy Tab S7 -tabletti varustetaan Snapdragon 865 Plus -prosessorilla

Huhut Samsungin pian julkaisemista lippulaivatableteista Galaxy Tab S7 ja Galaxy Tab S7+ ovat kiertäneet Internetissä jo jonkin aikaa. Nyt ensimmäinen näistä laitteista on ilmestynyt suosittuun Geekbench-benchmarkiin. Testitiedot viittaavat siihen, että käytössä on Snapdragon 865 Plus -suoritin, parannettu versio Snapdragon 865 -sirusta. Tuotteen kellotaajuuden odotetaan olevan jopa 3,1 GHz. Kuitenkin, […]

Kutsumme sinut Business-aamiaiseen "Yritysten liikkuvuuden hallinta"

Kutsumme sinut osallistumaan tapahtumaan – Business Breakfast “Corporate Mobility Management” -tapahtumaan. Tapahtuma järjestetään, johon osallistuvat mobiililaitteiden hallintaan ja yritystietojen suojaamiseen liittyvien parhaiden ratkaisujen kehittäjät. Todellinen tilaisuus keskustella käytännön liiketoiminnan käynnistämisskenaarioista kehittäjien kanssa livenä. Tietoja tapahtumasta Kehitystiimien johtajien puheissa keskitytään todellisiin esimerkkeihin mobiililaitteiden hallintaan ja […]